70% корпоративных серверов в России уязвимы: исследование RTM Group

Исследование компании RTM Group, специализирующейся на кибербезопасности, показало тревожную статистику: в 70% проверок корпоративных серверов российских организаций обнаруживаются уязвимые приложения. Каждая вторая проблема безопасности относится к категории устаревшего или необновленного программн

70% корпоративных серверов в России уязвимы: исследование RTM Group

Исследование компании RTM Group, специализирующейся на кибербезопасности, показало тревожную статистику: в 70% проверок корпоративных серверов российских организаций обнаруживаются уязвимые приложения. Каждая вторая проблема безопасности относится к категории устаревшего или необновленного программного обеспечения. Эти данные были получены в ходе аудитов, проведенных в 2024–2025 годах, и охватывают широкий спектр отраслей — от финансового сектора до промышленности. Для бизнеса это означает, что большинство серверов работают с риском, который можно было бы устранить простыми обновлениями.

RTM Group: каждая вторая уязвимость — из-за устаревшего ПО

Согласно отчету RTM Group, наиболее распространенными проблемами являются использование версий ПО, для которых уже выпущены критические обновления безопасности, а также наличие неиспользуемых, но активных сервисов. В среднем на одном сервере выявляется от 3 до 7 уязвимостей, причем около 40% из них имеют высокий или критический уровень опасности. Исследователи подчеркивают, что многие компании не следят за жизненным циклом приложений и не проводят регулярные обновления, что делает их легкой мишенью для злоумышленников. Например, уязвимости типа Remote Code Execution (RCE) позволяют хакерам удаленно выполнять код на сервере, что может привести к полной компрометации системы.

Почему компании не обновляют ПО?

Эксперты RTM Group выделяют несколько причин: боязнь нарушения бизнес-процессов при обновлении, нехватка квалифицированных кадров, сложность лицензирования после ухода западных вендоров, а также ложное чувство безопасности, когда компания считает, что «раз работает — значит, все в порядке». Однако статистика показывает, что именно такие «работающие» системы становятся точкой входа для атак. В условиях санкционного давления и ухода западных вендоров с российского рынка проблема обострилась: многие организации перешли на отечественное ПО, но процесс импортозамещения идет неравномерно. Часто компании используют смешанную инфраструктуру, где старые версии западных продуктов соседствуют с новыми российскими аналогами, что создает дополнительные риски.

Какие уязвимости находят чаще всего?

В ходе проверок специалисты RTM Group фиксируют уязвимости в таких компонентах, как веб-серверы (Apache, Nginx), базы данных (MySQL, PostgreSQL), системы управления контентом (WordPress, 1C-Битрикс), а также в библиотеках и фреймворках. Особенно опасны уязвимости типа Remote Code Execution (RCE), позволяющие удаленно выполнить код на сервере. В 2024–2025 годах в России было зафиксировано несколько резонансных инцидентов, связанных с эксплуатацией именно таких уязвимостей в корпоративных системах. Например, атаки через устаревшие версии Apache Struts привели к утечкам данных в крупных компаниях. Регулярное обновление и мониторинг уязвимостей могли бы предотвратить эти инциденты.

Предыстория и контекст

Проблема устаревшего ПО не нова, но в условиях санкционного давления и ухода западных вендоров с российского рынка она обострилась. Многие организации перешли на отечественное программное обеспечение, но процесс импортозамещения идет неравномерно. Часто компании используют смешанную инфраструктуру, где старые версии западных продуктов соседствуют с новыми российскими аналогами, что создает дополнительные риски. Кроме того, отсутствие централизованного управления обновлениями и низкая культура кибергигиены усугубляют ситуацию. Эксперты предупреждают, что без системного подхода количество атак будет только расти.

Кого затронет исследование и как?

В первую очередь данные исследования касаются ИТ-директоров и специалистов по информационной безопасности российских компаний. Для них это сигнал к пересмотру политик управления уязвимостями. Малый и средний бизнес, где зачастую нет выделенного сотрудника по безопасности, находится в зоне особого риска. Кроме того, результаты аудитов могут повлиять на требования регуляторов — например, ФСТЭК России может ужесточить стандарты по обновлению ПО для объектов критической информационной инфраструктуры. Организациям, которые не предпримут мер, грозят не только утечки данных, но и крупные штрафы по новым законам о кибербезопасности.

Что будет дальше?

RTM Group прогнозирует, что количество атак, нацеленных на уязвимости в устаревшем ПО, будет расти. Компания рекомендует внедрять автоматизированные системы управления обновлениями и регулярно проводить пентесты. В ближайшее время ожидается выход обновленных методических рекомендаций от регуляторов, а также рост спроса на услуги по аудиту безопасности. Организациям, которые не предпримут мер, грозят не только утечки данных, но и крупные штрафы по новым законам о кибербезопасности. Например, за утечку персональных данных штрафы могут достигать 3% годового оборота компании.

Итог

Исследование RTM Group подтверждает: устаревшее ПО остается главной брешью в защите российских компаний. 70% серверов содержат уязвимые приложения — это не просто цифра, а прямой риск для бизнеса. Своевременное обновление и регулярный аудит должны стать приоритетом для любой организации, стремящейся избежать кибератак. Чем быстрее компании пересмотрят свои политики безопасности, тем меньше шансов у злоумышленников воспользоваться их уязвимостями.